保险学院《毕业论文》毕业论文提交.docx
《保险学院《毕业论文》毕业论文提交.docx》由会员分享,可在线阅读,更多相关《保险学院《毕业论文》毕业论文提交.docx(15页珍藏版)》请在优知文库上搜索。
1、国家开放大学学士学位论文排版装订样式国家开放大学学士学位论文题目:中国农业银行手机银行风险管理研究分部:国家开放大学保险学院学习中心:保险学院专业:金融学入学时间:学号:姓名:指导教师:论文完成日期:2022年10月学位论文原创性声明本人郑重声明:所呈交的学位论文,是本人在导师指导下,进行研究工作所取得的成果。除文中已经注明引用的内容外,本学位论文的研究成果不包含任何他人创作的、已公开发表或者没有公开发表的作品的内容。对本论文所涉及的研究工作做出贡献的其他个人和集体,均已在文中以明确方式标明。本学位论文原创性声明的法律责任由本人承担。作者签名:日期:2022年11月13日学位论文版权使用授权声
2、明本人完全了解国家开放大学关于收集、保存、使用学位论文的规定,同意如下各项内容:按照学校要求提交学位论文的印刷本和电子版本;学校有权保存学位论文的印刷本和电子版,并采用影印、缩印、扫描、数字化或其它手段保存论文;学校有权提供目录检索以及提供本学位论文全文或者部分的阅览服务,以及出版学位论文;学校有权按有关规定向国家有关部门或者机构送交论文的复印件和电子版;在不以赢利为目的的前提下,学校可以适当复制论文的部分或全部内容用于学术活动。作者签名:日期:2022年11月13日摘要1(一)手机银行主要业务2(二)手机银行主要风险2(三)风险指标评估指标设计.3二、目前国内的相关银行的手机银行存在下列安全
3、风险4三、解决措施6四、手机银行风险管理现状分析7(一)手机银行的风险管理机制不健全7(二)对电子银行技术风险防范措施不到位8(三)风险管理与技术革新不同步9(四)没有建立健全风险预警机制与风险应急预案10结语11参考文献:12摘要本文从手机银行的应用现状出发,阐述手机银行的技术架构以及常见的安全风险。结合国家等级保护及行业主管部门的相关技术要求,分析手机银行的各个层面的风险评估指标,并采取层次分析法确定各指标的权重,最后得出手机银行的总体安全情况。在此基础上形成的手机银行风险评价体系,可量化风险评估结果,为手机银行的风险管理提供依据。关键词:手机银行风险评估信息安全一、手机银行概述(一)手机
4、银行主要业务手机银行是网上银行的延伸,具备网上银行的大部分功能,并利用其便携的特点,还扩充了位置服务等功能,使人们在任何时间、任何地点处理多种金融业务。主要业务包括:1.账户管理将客户在银行的账户统一管理,对账户交易情况及余额进行查询、储蓄管理等功能。2 .转账汇款行内转账、跨行转账,转账记录查询等功能。3 .信用卡信息卡基本信息、交易账单明细、信用卡积分的查询,信用卡还款等功能。4 .代缴费代缴水电煤等公共事业费、手机充值等功能。5 .理财产品理财产品的购买、查询、撤销等功能。6 .证券交易银证转账、账户余额及交易查询等功能。7 .其他根据银行的业务发展需求,其他常见业务包括基金代销、彩票、
5、捐款、网点查询等功能。(二)手机银行主要风险手机银行业务取得快速发展的同时手机银行的安全问题也成为手机银行实现普遍应用的关键性问题。手机银行业务创新、信息技术应用以及外部技术支持、风险防范意识不足是手机银行技术风险的主要成因。手机银行除了传统银行所具有的信用风险、流动性风险、市场风险、外汇风险等风险以外,同时还面临基于其自身特点的业务风险,如战略风险、操作风险、信誉风险和法律风险。而手机银行系统的安全主要涉及到其本身在运作过程中的技术和管理方面的风险。技术风险主要包括手机终端风险、网络通信风险和服务器端风险。手机终端风险如通过手机木马程序窃取手机银行密码、手机银行钓鱼攻击、手机银行客户端软件被
6、反编译导致密钥等敏感信息泄露、手机丢失后用户敏感信息泄露;网络通信风险如网络通信中断、手机银行密码等敏感信息在通信过程中被窃取、手机银行交易被中间人劫持攻击、手机银行交易信息被篡改、手机银行通信过程中用户身份假冒、手机银行交易被重放攻击;服务器端攻击如系统遭受拒绝服务攻击导致服务器瘫痪、Web服务器被远程控制、服务器数据库被篡改、服务器故障、数据丢失。管理风险如心怀不满的或早有预谋的人员对手机银行业务系统进行恶意破坏、技术管理组织机构的缺失导致缺乏最高领导层从战略角度的支持和推动、风险管理制度和安全策略未落实或落实不到位导致风险失控、内部人员缺乏培训导致误操作、外包商能力不足导致无法对系统进行
7、有效支持。(三)风险指标评估指标设计手机银行作为电子银行的一种创新业务,银监会等行业主管部门对发展过程中的安全问题也是非常重视。为加强电子银行业务的风险管理,2006年3月,银监会就发布了电子银行业务管理办法和电子银行安全评估指引。为电子银行的风险管理提供政策依据。本文将从手机银行面临的风险出发,依据电子银行安全评估指引和国家等级保护的相关内容要求,提出手机银行风险评估的指标,包括安全策略、内控制度、风险管理、系统安全性、业务运行连续性计划、业务运行应急计划、风险预警体系等七个方面,组成手机银行风险评估的一级指标。二、目前国内的相关银行的手机银行存在下列安全风(一)技术性风险手机银行作为网上银
8、行的一个延伸和发展,在无线终端丰富化的今天,手机银行的使用已经是非常的普通,但是网络所特有的安全性问题和风险也就继承到了手机银行上来。在智能手机广泛使的当今,手机银行既要面临系统性的风险,还要面临硬件设风险、软件风险及一些操作性的风险。系统性的风险是因为它所继承的互联网所固有的技术风险,比如网络设施设备的热物理性安全,密钥的安全,认证安全O还有就是手机银行软件本身设的缺陷而导致的风险,在调查我们发现个别的手机银行系统在使用中都是将手机号码和软件绑定,但是把手机卡取下来装到另一台手机上,再能原来的手机通过联网也可以使用手机银行,只是验证码会发到插卡的手机上,输人验证码后也交易成功了。由此我们想到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 保险 学院 提交